Hackers kunnen dragers van pacemakers en Automatische Implanteerbare Cardiale Defibrillatoren (AICD) op afstand laten sterven. Onderzoekers hebben gedemonstreerd hoe de apparaten op afstand zijn uit te schakelen, maar ook het herprogrammeren zodat iemand een fatale stroomstoot krijgt behoort tot de mogelijkheden. Naast de fatale aanvallen kan een aanvaller ook gegevens over patiënten stelen. Toch hoeven pacemakerdragers zich nog geen zorgen te maken, aangezien de aanval niet eenvoudig is uit te voeren.
De onderzoekers willen met het onderzoek aantonen dat er bij veel medische implantaten te weinig aandacht voor de veiligheid van de patiënt en zijn gegevens is. Implantaten die steeds vaker van communicatie mogelijkheden zijn voorzien. Zo is het bijvoorbeeld mogelijk om via het internet de gegevens van een patiënt uit te lezen. "Het risico voor patiënten is nu nog klein, maar ik ben bang dat dit in de toekomst zal veranderen," aldus onderzoeker Tadayoshi Kohno.
Meer informatie zal de onderzoeksgroep in mei tijdens het IEEE Symposium over "Security en Privacy" bekendmaken, maar het paper "Pacemakers and Implantable Cardiac De?brillators: Software Radio Attacks and Zero-Power Defenses" is inmiddels te downloaden. Hoewel aanvallers de nodige kennis en apparatuur moeten hebben om deze vorm van Denial of Service aanvallen uit te voeren, hebben de onderzoekers uit voorzorg details achterwege gelaten.
Deze posting is gelocked. Reageren is niet meer mogelijk.